10月
04

ITシステム/サービス 有限会社ビットアーツ 2010年10月04日


【プレスリリース概要】
Webシステムのセキュリティ上の欠陥を見つけることを支援するためのソフトウェアを無償ダウンロード提供。

【プレスリリース内容】
報道機関各位
プレスリリース
有限会社ビットアーツ
代表取締役 宮前竜也

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ビットアーツ、Webアプリケーション脆弱性スキャナ「Whitetip」を無償公開

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

有限会社ビットアーツ(本社:東京都調布市 代表取締役 宮前竜也)は、Webアプ
リケーション脆弱性スキャナ「Whitetip」Windows版の無償ダウンロード提供を開
始しました。

------------------------------------------------------------------------
■概要

Whitetipは、Webシステムのセキュリティ上の欠陥を見つけることを支援するため
のソフトウェアです。

このソフトウェアは、当社が2004年より提供しているWebアプリケーション脆弱性
検査支援サービスにおいて、自社で利用する作業支援ツールとして開発してきた
ものです。

この度、利用条件の制限付きではありますが、Webアプリケーションの品質向上の
ため、一般の開発者の皆様にご利用頂けるよう、無償版を公開することにしました。

------------------------------------------------------------------------
■検査項目

・クロスサイトスクリプティング(XSS)
・SQLインジェクション
・OSコマンドインジェクション
・Webサーバのデフォルトファイル
・HTTPレスポンス分割
・ディレクトリブラウジング
・リソース位置の推測
・バッファオーバーフロー
・フレームハイジャック
・LDAPインジェクション
・パストラバーサル
・SSIインジェクション
・無効なcharset指定
・ローカルIPアドレスディスクロージャ
・パスディスクロージャ
・エラーハンドリングの不備

------------------------------------------------------------------------
■今回提供する無償版の制限事項

・開発者が開発したアプリケーションを自身で検査する目的での利用に限ります。
他社、他人が開発したアプリケーションを検査する用途での利用は禁止します。
・検査対象はローカルネットワーク上のホストに限ります。
・処理ログ、結果データの出力内容を一部簡略化しています。
・ユーザーサポートは提供されません。

------------------------------------------------------------------------
■WhitetipダウンロードURL

http://bitarts.jp/whitetip/

------------------------------------------------------------------------
■有償版について

利用制限等を取り除いた有償版の提供予定については現在のところ未定です。

------------------------------------------------------------------------
【有限会社ビットアーツ 会社概要】

1998年設立。Webアプリケーションの受託開発、CMS製品「EagleRay CMS」の開発、
Webアプリケーション脆弱性診断サービス、スキューバダイビング情報共有サイト
「モグリー」http://mogry.jp の運営などを行っています。

【本件に関するお問い合わせ先】

有限会社ビットアーツ
E-mail: info@bitarts.co.jp

【プレスリリース連絡先】
有限会社ビットアーツ
E-mail: info@bitarts.co.jp